Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Прекалено бавен компютър за парамерите си [ПРИКЛЮЧЕНА - ХАРДУЕРЕН ПРОБЛЕМ]

Featured Replies

Здравейте,имам проблем с компютъра си.Не е слаб компютър но работи прекалено бавно. Дъно ASUS p5ld2-x/l333 2gb ram procesor intel duo core 2ghz NVIDIA GeFORCE 7300 SE/7200 GS. първоначално мислех че е в хардуера проблема за това създадох тема в Общи хардуерни въпроси посъветваха ме че проблема може да е в захранването. Смених го с друго , но проблема още го има. Затова ме изпратиха тук. Възможно е да имам вирус. Антивирусната ми е НОД32 смарт секюрити. За допълнителна информация ето и старата тема http://www.kaldata.com/forums/index.php?showtopic=177191 . Благодаря предварително за обърнатото внимание !! :P

Здравейте,имам проблем с компютъра си.Не е слаб компютър но работи прекалено бавно.

Дъно ASUS p5ld2-x/l333

2gb ram

procesor intel duo core 2ghz

NVIDIA GeFORCE 7300 SE/7200 GS.

първоначално мислех че е в хардуера проблема за това създадох тема в Общи хардуерни въпроси посъветваха ме че проблема може да е в захранването. Смених го с друго , но проблема още го има. Затова ме изпратиха тук. Възможно е да имам вирус.

Антивирусната ми е НОД32 смарт секюрити. За допълнителна информация ето и старата тема http://www.kaldata.com/forums/index.php?showtopic=177191 . Благодаря предварително за обърнатото внимание !! :P

Проблема може да бъде и от хард диска.

Здравейте..!Ще проверим системата ви за зловреден софтуер..за целта първо направете едно сканиране с DDS, съгласно тази тема:Системата ми е инфектирана - Какво да правя сега?

Тъй като не е в "Премахване на зловреден софтуер - HiJackThis логове" ще си позволя да пиша. Дано колегите специалисти по защита на системата нямат нищо против. Като начало е добре да прочетеш тази тема: Системата ми е инфектирана - Какво да правя сега? и да си дай логовете.

И още нещо- крактната ил пачната антивирусна в повечето случай работи на "минимални обороти" и не може да ѝ се разчита. Ако ще се слага антивирусна или безплатна такава или си плащаш. Друг вариант е да търсиш промоционални кодове за 3 или 6 месеца. Но в никакъв случай да не се ползва нелегална антивирусна, каквато е твоята...

  • Автор

Такаа направих ДДС теста прилагам и 2 та файла Имам оригинален диск на XP , а антивирусната ми е с някакви пиратски сд кейове които работят до определена дата . Нод 32 е

dds.txt

attach.txt

а антивирусната ми е с някакви пиратски сд кейове които работят до определена дата . Нод 32 е

Здравейте..!Всъщност все едно нямате антивирусна програма....По добре е да я деинсталираме и в края на лечението ще инсталираме някоя безплатна която ще е 100 пъти по сигурна..!!!:rolleyes:

Ако решите да деинсталирате използвайте инструмента: ESETUninstaller.exe

Стъпка 1

  • Изтеглете Security Check от тук или от тук и го запишете на десктопа.
  • Кликнете два пъти върху SecurityCheck.exe и следвайте инструкциите.
  • Когато програмата завърши работата си, ще се отвори един текстов документ: checkup.txt.
  • Копирайте съдържанието с Копирай (Copy) на checkup.txt и с Постави (Paste) го поставете в следващия си коментар.
Стъпка 2

  • Изтеглете OTL.exe и го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Направете следните настройки:
Намалено до 92% (от658 x 584) - Щракнете за да увеличитеНамалено до 92% (от658 x 584) - Щракнете за да увеличитеПубликувано изображение

  • Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):
netsvcs
msconfig
%SYSTEMDRIVE%\*.*
%USERPROFILE%\*.*
%USERPROFILE%\Application Data\*.*
%USERPROFILE%\Local Settings\Application Data\*.*
%AllUsersProfile%\*.*
%AllUsersProfile%\Application Data\*.*
%USERPROFILE%\AppData\*.*
%USERPROFILE%\My Documents\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
/md5start
hlp.dat
winlogon.exe
wininit.exe
userinit.exe
explorer.exe
volsnap.sys
/md5stop
  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията "прикачени файлове", когато публикувате мнение).
  • Автор

Здравейте отново

Извинявам се за отсъствието ми - нямах интернет.

1.Деинсталирах Есет-а

2. ето резулттите от сек. чека

Results of screen317's Security Check version 0.99.14

Windows XP Service Pack 3

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

Windows Firewall Enabled!

WMI entry may not exist for antivirus; attempting automatic update.

```````````````````````````````

Anti-malware/Other Utilities Check:

CCleaner

Java 6 Update 26

Adobe Flash Player 10.3.181.26

Adobe Reader X (10.0.1) Adobe Reader Out of Date!

Mozilla Firefox (x86 bg..)

````````````````````````````````

Process Check:

objlist.exe by Laurent

``````````End of Log````````````

3.Прикачвам и 2та файла от ОТЛ

OTL.Txt

Extras.Txt

* Изтеглете Malwarebytes' Anti-Malware или от тук

* Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.

* Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.

* Ако има намерени обновявания, тя ще ги изтегли и инсталира.

* Стартирайте програмата и изберете "Perform Full Scan", след това кликнете на Scan.

* Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.

* Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.

* Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.

* Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.

Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

  • Автор

Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Database version: 6916 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 22.6.2011 г. 14:57:24 mbam-log-2011-06-22 (14-57-24).txt Scan type: Full scan (C:\|D:\|) Objects scanned: 273468 Time elapsed: 48 minute(s), 21 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 4 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: c:\system volume information\_restore{fac3fa5f-dbf9-4823-9f01-45fcd0f7c34e}\RP91\A0017763.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. d:\system volume information\_restore{fac3fa5f-dbf9-4823-9f01-45fcd0f7c34e}\RP103\A0023957.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully. d:\system volume information\_restore{fac3fa5f-dbf9-4823-9f01-45fcd0f7c34e}\RP103\A0023962.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully. d:\system volume information\_restore{fac3fa5f-dbf9-4823-9f01-45fcd0f7c34e}\RP103\A0023963.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. Също поиска рестарт и рестартихар

  • Автор

Не .. проблема още го има . А също да попитам какъв антивирус да сложа ?

Не бързайте..Продължаваме с още едно две сканирания за да се уверя че проблемът не е от вирус и тогава ще инсталирате антивирус.

Изтеглете ComboFix от тук или тук и го запазете на десктопа си.

  • Изключете вашата антивирусна и антишпионска програма, обикновено това става чрез натискане на десния бутон на мишката върху иконата на програма в системния трей.

Бележка: Ако не можете я спрете или не сте сигурни коя програма да изключите, моля прегледайте информацията от този линк: How to Disable your Security Programs

  • Стартирайте Combo-Fix.com и следвайте инструкциите.

Бележка: ComboFix ще се стартира без инсталирана Recovery Console.

  • Като част от неговата работа, ComboFix ще провери дали Microsoft Windows Recovery Console е инсталирана. Предвид бързо развиващия се зловреден софтуер е силно препоръчително да бъде инсталирана преди премахването на зловредния софтуер. Това ще Ви позволи да влезете в специален recovery/repair режим, който ще ни позволи по-лесно да решите проблем, който би могъл да възникне при премахване на зловредния софтуер.

  • Следвайте инструкциите, за да позволите на ComboFix да изтегли и инсталира Microsoft Windows Recovery Console. В един момент ще бъдете попитани дали сте съгласни с лицензното споразумение. Необходимо е да потвърдите, че сте съгласни, за да инсталирате Microsoft Windows Recovery Console.

** Забележете: Ако Microsoft Windows Recovery Console е вече инсталирана, ComboFix ще продължи към процеса по премахване на зловредния софтуер.

Публикувано изображение

След като Microsoft Windows Recovery Console е инсталирана, използвайки ComboFix, Вие ще видите следното съобщение:

Публикувано изображение

Изберете Yes, за да продължи сканирането за зловреден софтуер.

Когато процесът приключи успешно, инструментът ще създаде лог файл. Моля, включете съдържанието на C:\ComboFix.txt в следващия Ви коментар в тази тема.

Бележка:

  • Моля, не движете мишката, докато ComboFix работи. Това може да наруши процеса на работа.
  • ComboFix ще нулира всички настройки на Microsoft Internet Explorer, включително да направи IE браузър по подразбиране.
  • ComboFix ще изключи autorun функцията на ВСИЧКИ CD, Floppy и USB устройства, за да помогне при премахването на зловредния софтуер и Ви защити от бъдещи вируси/заплахи, които поразяват чрез autorun. Ако това е проблем за вас - моля, уведомете ме.
  • ComboFix ще изключи вашата интернет връзка. Интернет връзката ще се възстанови автоматично, преди ComboFix да завърши процеса на работа. При проблем, той ще прекрати интернет връзката. За да възстановите интернет връзката си, рестартирайте компютъра си.
  • В случай на проблем с ComboFix, той може да създаде лог файл. Моля, включете съдържанието на C:\BUG.txt в следващия Ви коментар в тази тема.

Работата на ComboFix, може да отнеме до 20-30 минути, за да завърши, моля имайте търпение.

Моля, не прикачвайте лог файла/овете от програмата, а го/ги копирайте и поставете в следващия Ви коментар в тази тема.

  • Автор

ComboFix 11-06-23.01 - GShahinyan 06.2011 г. 22:36:01.2.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1251.359.1033.18.2047.1338 [GMT 3:00] Running from: c:\documents and settings\GShahinyan\Desktop\ComboFix.exe . . ((((((((((((((((((((((((( Files Created from 2011-05-23 to 2011-06-23 ))))))))))))))))))))))))))))))) . . 2011-06-22 12:45 . 2011-06-22 12:45 -------- d-----w- c:\program files\EA GAMES 2011-06-22 09:33 . 2011-06-22 09:33 -------- d-----w- c:\documents and settings\GShahinyan\Application Data\Malwarebytes 2011-06-22 09:33 . 2010-12-20 15:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-06-22 09:33 . 2011-06-22 09:33 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes 2011-06-22 09:33 . 2011-06-22 09:33 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2011-06-22 09:33 . 2010-12-20 15:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-06-22 08:08 . 2011-06-22 08:09 -------- d-----w- c:\program files\Common Files\Adobe 2011-06-22 08:06 . 2011-04-21 13:37 105472 -c----w- c:\windows\system32\dllcache\mup.sys 2011-06-22 07:59 . 2011-06-22 08:00 -------- d-----w- c:\documents and settings\Administrator 2011-06-15 13:25 . 2011-06-15 13:27 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll 2011-06-10 07:53 . 2011-06-10 07:53 -------- d-----w- c:\program files\Common Files\Java 2011-06-08 08:15 . 2011-06-08 08:15 -------- d-----w- c:\program files\DjVuZone 2011-06-08 08:02 . 2011-06-08 08:02 -------- d-----w- c:\documents and settings\GShahinyan\Application Data\UDC Profiles 2011-06-08 08:01 . 2011-03-24 14:29 25024 ----a-w- c:\windows\system32\udcpm.dll 2011-06-08 08:01 . 2011-06-08 08:01 -------- d-----w- c:\program files\Universal Document Converter 2011-06-08 07:34 . 2007-07-27 12:00 36927 -c--a-w- c:\windows\system32\dllcache\padrs411.dll 2011-06-08 07:26 . 2001-08-17 19:36 8704 -c--a-w- c:\windows\system32\dllcache\kbdjpn.dll 2011-06-08 07:26 . 2001-08-17 19:36 8704 ----a-w- c:\windows\system32\kbdjpn.dll 2011-06-08 07:26 . 2001-08-17 19:36 8192 -c--a-w- c:\windows\system32\dllcache\kbdkor.dll 2011-06-08 07:26 . 2001-08-17 19:36 8192 ----a-w- c:\windows\system32\kbdkor.dll 2011-06-08 07:26 . 2001-08-17 11:55 6144 -c--a-w- c:\windows\system32\dllcache\kbd101c.dll 2011-06-08 07:26 . 2001-08-17 11:55 6144 ----a-w- c:\windows\system32\kbd101c.dll 2011-06-08 07:26 . 2001-08-17 11:55 5632 -c--a-w- c:\windows\system32\dllcache\kbd103.dll 2011-06-08 07:26 . 2001-08-17 11:55 5632 ----a-w- c:\windows\system32\kbd103.dll 2011-06-08 07:26 . 2008-04-13 23:09 6144 -c--a-w- c:\windows\system32\dllcache\kbd106.dll 2011-06-08 07:26 . 2008-04-13 23:09 6144 ----a-w- c:\windows\system32\kbd106.dll 2011-06-08 07:26 . 2001-08-17 11:55 6144 -c--a-w- c:\windows\system32\dllcache\kbd101b.dll 2011-06-08 07:26 . 2001-08-17 11:55 6144 ----a-w- c:\windows\system32\kbd101b.dll 2011-06-06 09:55 . 2011-06-06 09:55 183696 ----a-w- c:\program files\Mozilla Firefox\plugins\nppdf32.dll 2011-05-29 09:05 . 2011-05-29 09:05 -------- d-----w- c:\documents and settings\GShahinyan\Application Data\Media Player Classic 2011-05-29 08:55 . 2011-06-23 13:01 -------- d-----w- c:\documents and settings\GShahinyan\Application Data\go 2011-05-29 08:55 . 2011-06-23 19:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Easybits GO 2011-05-29 08:49 . 2008-09-24 18:41 839680 ----a-w- c:\windows\system32\lameACM.acm 2011-05-29 08:49 . 2011-03-24 19:28 631808 ----a-w- c:\windows\system32\xvidcore.dll 2011-05-29 08:49 . 2011-03-19 19:00 151552 ----a-w- c:\windows\system32\ac3acm.acm 2011-05-29 08:49 . 2010-11-03 18:08 237568 ----a-w- c:\windows\system32\yv12vfw.dll 2011-05-29 08:49 . 2011-03-24 19:35 243200 ----a-w- c:\windows\system32\xvidvfw.dll 2011-05-29 08:49 . 2011-03-29 08:00 80896 ----a-w- c:\windows\system32\ff_vfw.dll 2011-05-29 08:48 . 2011-05-29 08:49 -------- d-----w- c:\program files\K-Lite Codec Pack 2011-05-28 13:18 . 2011-06-23 00:04 -------- d-----w- c:\windows\SxsCaPendDel 2011-05-28 07:12 . 2011-05-28 07:13 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{B10A9EE2-3B21-44A2-A778-D14E0C4BB591} 2011-05-28 07:10 . 2011-05-28 07:10 -------- d--h--w- c:\documents and settings\All Users\Application Data\{FF81DD80-B4E3-4252-AE6A-92D6035C5B03} 2011-05-27 22:05 . 2011-05-27 22:09 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP 2011-05-27 21:57 . 2008-04-14 00:12 221184 ----a-w- c:\windows\system32\wmpns.dll 2011-05-27 21:51 . 2011-05-27 21:51 -------- d-----w- c:\documents and settings\GShahinyan\Local Settings\Application Data\PackageAware . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-06-22 07:55 . 2011-05-17 16:37 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-05-13 12:08 . 2011-05-13 12:08 98304 ----a-w- c:\windows\system32\CmdLineExt.dll 2011-05-04 01:52 . 2011-05-13 11:48 472808 ----a-w- c:\windows\system32\deployJava1.dll 2011-05-03 23:25 . 2011-05-13 11:48 73728 ----a-w- c:\windows\system32\javacpl.cpl 2011-05-02 15:31 . 2011-02-24 20:55 692736 ----a-w- c:\windows\system32\inetcomm.dll 2011-04-29 16:19 . 2007-07-27 12:00 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2011-04-25 16:11 . 2007-07-27 12:00 916480 ----a-w- c:\windows\system32\wininet.dll 2011-04-25 16:11 . 2007-07-27 12:00 43520 ------w- c:\windows\system32\licmgr10.dll 2011-04-25 16:11 . 2007-07-27 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2011-04-25 12:01 . 2007-07-27 12:00 385024 ------w- c:\windows\system32\html.iec 2011-04-21 13:37 . 2007-07-27 12:00 105472 ----a-w- c:\windows\system32\drivers\mup.sys 2011-04-08 05:14 . 2011-05-08 22:21 61440 ----a-w- c:\windows\system32\OpenCL.dll 2011-04-08 05:14 . 2011-05-08 22:21 14856192 ----a-w- c:\windows\system32\nvoglnt.dll 2011-04-08 05:14 . 2011-05-08 22:21 944232 ----a-w- c:\windows\system32\nvdispco3220140.dll 2011-04-08 05:14 . 2011-05-08 22:21 855656 ----a-w- c:\windows\system32\nvgenco322060.dll 2011-04-08 05:14 . 2011-05-08 22:21 5210112 ----a-w- c:\windows\system32\nvcuda.dll 2011-04-08 05:14 . 2011-05-08 22:21 2770536 ----a-w- c:\windows\system32\nvcuvid.dll 2011-04-08 05:14 . 2011-05-08 22:21 2074216 ----a-w- c:\windows\system32\nvcuvenc.dll 2011-04-08 05:14 . 2011-05-08 22:21 2027008 ----a-w- c:\windows\system32\nvapi.dll 2011-04-08 05:14 . 2011-05-08 22:21 13000704 ----a-w- c:\windows\system32\nvcompiler.dll 2011-04-08 05:14 . 2007-04-19 05:26 4111232 ----a-w- c:\windows\system32\nv4_disp.dll 2011-04-08 05:14 . 2007-04-19 05:26 12501600 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2011-04-07 19:15 . 2011-04-07 19:15 81920 ----a-w- c:\windows\system32\nvwddi.dll 2011-04-07 19:15 . 2011-04-07 19:15 580200 ----a-w- c:\windows\system32\easyUpdatusAPIU.dll 2011-04-07 19:15 . 2011-04-07 19:15 277608 ----a-w- c:\windows\system32\nvmccs.dll 2011-04-07 19:15 . 2011-04-07 19:15 13891176 ----a-w- c:\windows\system32\nvcpl.dll 2011-04-07 19:15 . 2011-04-07 19:15 111208 ----a-w- c:\windows\system32\nvmctray.dll 2011-04-07 19:15 . 2011-04-07 19:15 155752 ----a-w- c:\windows\system32\nvsvc32.exe 2011-04-07 19:15 . 2011-04-07 19:15 145000 ----a-w- c:\windows\system32\nvcolor.exe 2011-03-31 21:22 . 2011-02-25 11:00 431672 ----a-w- c:\windows\system32\drivers\sptd.sys 2011-05-06 22:12 . 2011-05-06 22:12 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ((((((((((((((((((((((((((((( SnapShot@2011-06-22_20.40.48 ))))))))))))))))))))))))))))))))))))))))) . + 2011-05-13 17:17 . 2011-05-13 17:17 65536 c:\windows\WinSxS\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_452bf920\vcomp.dll + 2011-05-13 16:45 . 2011-05-13 16:45 49152 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_6a5bb789\mfc80KOR.dll + 2011-05-13 16:45 . 2011-05-13 16:45 49152 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_6a5bb789\mfc80JPN.dll + 2011-05-13 16:45 . 2011-05-13 16:45 61440 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_6a5bb789\mfc80ITA.dll + 2011-05-13 16:45 . 2011-05-13 16:45 61440 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_6a5bb789\mfc80FRA.dll + 2011-05-13 16:45 . 2011-05-13 16:45 61440 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_6a5bb789\mfc80ESP.dll + 2011-05-13 16:45 . 2011-05-13 16:45 57344 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_6a5bb789\mfc80ENU.dll + 2011-05-13 16:45 . 2011-05-13 16:45 65536 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_6a5bb789\mfc80DEU.dll + 2011-05-13 16:45 . 2011-05-13 16:45 45056 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_6a5bb789\mfc80CHT.dll + 2011-05-13 16:45 . 2011-05-13 16:45 40960 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_6a5bb789\mfc80CHS.dll + 2011-05-13 22:06 . 2011-05-13 22:06 57856 c:\windows\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_150c9e8b\mfcm80u.dll + 2011-05-13 22:23 . 2011-05-13 22:23 69632 c:\windows\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_150c9e8b\mfcm80.dll + 2011-05-13 15:37 . 2011-05-13 15:37 97280 c:\windows\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_a4c618fa\ATL80.dll + 2011-06-23 12:46 . 2011-06-23 12:46 16384 c:\windows\Temp\Perflib_Perfdata_6f0.dat + 2007-07-27 12:00 . 2011-04-25 16:11 66560 c:\windows\system32\mshtmled.dll - 2007-07-27 12:00 . 2011-02-22 23:06 66560 c:\windows\system32\mshtmled.dll - 2009-03-08 02:31 . 2011-02-22 23:06 55296 c:\windows\system32\msfeedsbs.dll + 2009-03-08 02:31 . 2011-04-25 16:11 55296 c:\windows\system32\msfeedsbs.dll + 2007-07-27 12:00 . 2011-04-25 16:11 25600 c:\windows\system32\jsproxy.dll - 2007-07-27 12:00 . 2011-02-22 23:06 25600 c:\windows\system32\jsproxy.dll + 2011-02-25 07:55 . 2011-04-25 16:11 12800 c:\windows\system32\dllcache\xpshims.dll - 2011-02-25 07:55 . 2011-02-22 23:06 12800 c:\windows\system32\dllcache\xpshims.dll - 2010-12-20 22:15 . 2011-02-22 23:06 66560 c:\windows\system32\dllcache\mshtmled.dll + 2010-12-20 22:15 . 2011-04-25 16:11 66560 c:\windows\system32\dllcache\mshtmled.dll + 2011-02-25 07:55 . 2011-04-25 16:11 55296 c:\windows\system32\dllcache\msfeedsbs.dll - 2011-02-25 07:55 . 2011-02-22 23:06 55296 c:\windows\system32\dllcache\msfeedsbs.dll - 2009-03-08 02:34 . 2011-02-22 23:06 43520 c:\windows\system32\dllcache\licmgr10.dll + 2009-03-08 02:34 . 2011-04-25 16:11 43520 c:\windows\system32\dllcache\licmgr10.dll - 2009-03-08 02:33 . 2011-02-22 23:06 25600 c:\windows\system32\dllcache\jsproxy.dll + 2009-03-08 02:33 . 2011-04-25 16:11 25600 c:\windows\system32\dllcache\jsproxy.dll - 2011-03-07 23:01 . 2011-04-14 18:14 34144 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\oisicon.exe + 2011-03-07 23:01 . 2011-06-23 00:07 34144 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\oisicon.exe - 2011-03-07 23:01 . 2011-04-14 18:14 42848 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\msouc.exe + 2011-03-07 23:01 . 2011-06-23 00:07 42848 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\msouc.exe + 2011-03-07 23:01 . 2011-06-23 00:07 19296 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\cagicon.exe - 2011-03-07 23:01 . 2011-04-14 18:14 19296 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\cagicon.exe + 2011-06-23 00:05 . 2011-02-22 23:06 12800 c:\windows\ie8updates\KB2530548-IE8\xpshims.dll + 2011-06-23 00:05 . 2011-02-22 23:06 66560 c:\windows\ie8updates\KB2530548-IE8\mshtmled.dll + 2011-06-23 00:05 . 2011-02-22 23:06 55296 c:\windows\ie8updates\KB2530548-IE8\msfeedsbs.dll + 2011-06-23 00:05 . 2011-02-22 23:06 43520 c:\windows\ie8updates\KB2530548-IE8\licmgr10.dll + 2011-06-23 00:05 . 2011-02-22 23:06 25600 c:\windows\ie8updates\KB2530548-IE8\jsproxy.dll + 2011-05-13 22:17 . 2011-05-13 22:17 632656 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcr80.dll + 2011-05-13 22:12 . 2011-05-13 22:12 554832 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcp80.dll + 2011-05-13 22:11 . 2011-05-13 22:11 479232 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\msvcm80.dll - 2007-07-27 12:00 . 2008-04-14 00:12 551936 c:\windows\system32\oleaut32.dll + 2007-07-27 12:00 . 2010-12-20 17:32 551936 c:\windows\system32\oleaut32.dll - 2007-07-27 12:00 . 2011-02-22 23:06 206848 c:\windows\system32\occache.dll + 2007-07-27 12:00 . 2011-04-25 16:11 206848 c:\windows\system32\occache.dll + 2007-07-27 12:00 . 2011-04-25 16:11 611840 c:\windows\system32\mstime.dll - 2007-07-27 12:00 . 2011-02-22 23:06 611840 c:\windows\system32\mstime.dll - 2009-03-08 02:32 . 2011-02-22 23:06 602112 c:\windows\system32\msfeeds.dll + 2009-03-08 02:32 . 2011-04-25 16:11 602112 c:\windows\system32\msfeeds.dll + 2007-07-27 12:00 . 2011-04-25 16:11 184320 c:\windows\system32\iepeers.dll - 2007-07-27 12:00 . 2011-02-22 23:06 184320 c:\windows\system32\iepeers.dll + 2007-07-27 12:00 . 2011-04-25 16:11 387584 c:\windows\system32\iedkcs32.dll - 2007-07-27 12:00 . 2011-02-22 23:06 387584 c:\windows\system32\iedkcs32.dll - 2007-07-27 12:00 . 2011-02-18 11:49 173568 c:\windows\system32\ie4uinit.exe + 2007-07-27 12:00 . 2011-04-25 12:01 173568 c:\windows\system32\ie4uinit.exe + 2007-07-27 12:00 . 2011-02-16 13:22 138496 c:\windows\system32\drivers\afd.sys - 2007-07-27 12:00 . 2008-10-16 14:43 138496 c:\windows\system32\drivers\afd.sys + 2010-12-20 22:15 . 2011-04-25 16:11 916480 c:\windows\system32\dllcache\wininet.dll - 2010-12-20 22:15 . 2011-02-22 23:06 916480 c:\windows\system32\dllcache\wininet.dll + 2009-03-08 02:33 . 2011-04-30 03:01 758784 c:\windows\system32\dllcache\vgx.dll + 2010-12-20 17:32 . 2010-12-20 17:32 551936 c:\windows\system32\dllcache\oleaut32.dll + 2009-03-08 02:34 . 2011-04-25 16:11 206848 c:\windows\system32\dllcache\occache.dll - 2009-03-08 02:34 . 2011-02-22 23:06 206848 c:\windows\system32\dllcache\occache.dll + 2010-12-20 22:15 . 2011-04-25 16:11 611840 c:\windows\system32\dllcache\mstime.dll - 2010-12-20 22:15 . 2011-02-22 23:06 611840 c:\windows\system32\dllcache\mstime.dll - 2011-02-25 07:55 . 2011-02-22 23:06 602112 c:\windows\system32\dllcache\msfeeds.dll + 2011-02-25 07:55 . 2011-04-25 16:11 602112 c:\windows\system32\dllcache\msfeeds.dll + 2011-02-24 21:57 . 2011-04-29 16:19 456320 c:\windows\system32\dllcache\mrxsmb.sys + 2010-01-29 15:01 . 2011-05-02 15:31 692736 c:\windows\system32\dllcache\inetcomm.dll - 2010-01-29 15:01 . 2011-03-07 05:33 692736 c:\windows\system32\dllcache\inetcomm.dll + 2011-02-25 07:55 . 2011-04-25 16:11 247808 c:\windows\system32\dllcache\ieproxy.dll - 2011-02-25 07:55 . 2011-02-22 23:06 247808 c:\windows\system32\dllcache\ieproxy.dll + 2010-12-20 22:15 . 2011-04-25 16:11 184320 c:\windows\system32\dllcache\iepeers.dll - 2010-12-20 22:15 . 2011-02-22 23:06 184320 c:\windows\system32\dllcache\iepeers.dll + 2011-02-25 07:55 . 2011-04-25 16:11 743424 c:\windows\system32\dllcache\iedvtool.dll - 2011-02-25 07:55 . 2011-02-22 23:06 743424 c:\windows\system32\dllcache\iedvtool.dll - 2009-03-08 12:09 . 2011-02-22 23:06 387584 c:\windows\system32\dllcache\iedkcs32.dll + 2009-03-08 12:09 . 2011-04-25 16:11 387584 c:\windows\system32\dllcache\iedkcs32.dll - 2009-03-08 02:32 . 2011-02-18 11:49 173568 c:\windows\system32\dllcache\ie4uinit.exe + 2009-03-08 02:32 . 2011-04-25 12:01 173568 c:\windows\system32\dllcache\ie4uinit.exe - 2008-06-20 11:40 . 2008-10-16 14:43 138496 c:\windows\system32\dllcache\afd.sys + 2008-06-20 11:40 . 2011-02-16 13:22 138496 c:\windows\system32\dllcache\afd.sys + 2011-03-17 17:03 . 2011-03-17 17:03 308736 c:\windows\Installer\3540bc.msp + 2011-03-17 17:03 . 2011-03-17 17:03 308736 c:\windows\Installer\2b205bc.msp + 2011-03-17 17:03 . 2011-03-17 17:03 308736 c:\windows\Installer\293cc87.msp + 2011-06-23 00:05 . 2011-06-23 00:05 467456 c:\windows\Installer\293cc51.msi + 2011-03-07 23:01 . 2011-06-23 00:07 415584 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\pubs.exe - 2011-03-07 23:01 . 2011-04-14 18:14 415584 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\pubs.exe + 2011-03-07 23:01 . 2011-06-23 00:07 303456 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\outicon.exe - 2011-03-07 23:01 . 2011-04-14 18:14 303456 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\outicon.exe + 2011-03-07 23:01 . 2011-06-23 00:07 571232 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\misc.exe - 2011-03-07 23:01 . 2011-04-14 18:14 571232 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\misc.exe + 2011-03-07 23:01 . 2011-06-23 00:07 326496 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\joticon.exe - 2011-03-07 23:01 . 2011-04-14 18:14 326496 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\joticon.exe + 2011-06-23 00:00 . 2009-03-08 02:33 759296 c:\windows\ie8updates\KB2544521-IE8\vgx.dll + 2011-06-23 00:00 . 2010-07-05 13:16 382840 c:\windows\ie8updates\KB2544521-IE8\spuninst\updspapi.dll + 2011-06-23 00:00 . 2010-07-05 13:15 231288 c:\windows\ie8updates\KB2544521-IE8\spuninst\spuninst.exe + 2011-06-23 00:05 . 2011-02-22 23:06 916480 c:\windows\ie8updates\KB2530548-IE8\wininet.dll + 2011-06-23 00:05 . 2010-07-05 13:16 382840 c:\windows\ie8updates\KB2530548-IE8\spuninst\updspapi.dll + 2011-06-23 00:05 . 2010-07-05 13:15 231288 c:\windows\ie8updates\KB2530548-IE8\spuninst\spuninst.exe + 2011-06-23 00:05 . 2011-02-22 23:06 206848 c:\windows\ie8updates\KB2530548-IE8\occache.dll + 2011-06-23 00:05 . 2011-02-22 23:06 611840 c:\windows\ie8updates\KB2530548-IE8\mstime.dll + 2011-06-23 00:05 . 2011-02-22 23:06 602112 c:\windows\ie8updates\KB2530548-IE8\msfeeds.dll + 2011-06-23 00:05 . 2011-02-22 23:06 247808 c:\windows\ie8updates\KB2530548-IE8\ieproxy.dll + 2011-06-23 00:05 . 2011-02-22 23:06 184320 c:\windows\ie8updates\KB2530548-IE8\iepeers.dll + 2011-06-23 00:05 . 2011-02-22 23:06 743424 c:\windows\ie8updates\KB2530548-IE8\iedvtool.dll + 2011-06-23 00:05 . 2011-02-22 23:06 387584 c:\windows\ie8updates\KB2530548-IE8\iedkcs32.dll + 2011-06-23 00:05 . 2011-02-18 11:49 173568 c:\windows\ie8updates\KB2530548-IE8\ie4uinit.exe + 2011-02-24 21:57 . 2011-04-29 16:19 456320 c:\windows\Driver Cache\i386\mrxsmb.sys + 2011-05-13 17:04 . 2011-05-13 17:04 1093120 c:\windows\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_150c9e8b\mfc80u.dll + 2011-05-13 17:04 . 2011-05-13 17:04 1101824 c:\windows\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_150c9e8b\mfc80.dll + 2007-07-27 12:00 . 2011-04-25 16:11 1211904 c:\windows\system32\urlmon.dll + 2007-07-27 12:00 . 2011-05-30 22:19 5964800 c:\windows\system32\mshtml.dll + 2009-03-08 02:32 . 2011-04-25 16:11 1991680 c:\windows\system32\iertutil.dll - 2009-03-08 02:32 . 2011-02-22 23:06 1991680 c:\windows\system32\iertutil.dll + 2010-12-20 22:15 . 2011-04-25 16:11 1211904 c:\windows\system32\dllcache\urlmon.dll + 2010-12-20 22:15 . 2011-05-30 22:19 5964800 c:\windows\system32\dllcache\mshtml.dll - 2011-02-25 07:55 . 2011-02-22 23:06 1991680 c:\windows\system32\dllcache\iertutil.dll + 2011-02-25 07:55 . 2011-04-25 16:11 1991680 c:\windows\system32\dllcache\iertutil.dll + 2011-04-29 09:31 . 2011-04-29 09:31 9006080 c:\windows\Installer\3540b8.msp + 2011-04-29 09:28 . 2011-04-29 09:28 1995264 c:\windows\Installer\3540b4.msp + 2011-04-29 09:33 . 2011-04-29 09:33 8173568 c:\windows\Installer\3540b0.msp + 2011-04-29 09:31 . 2011-04-29 09:31 9006080 c:\windows\Installer\2b205b8.msp + 2011-04-29 09:28 . 2011-04-29 09:28 1995264 c:\windows\Installer\2b205b4.msp + 2011-04-29 09:33 . 2011-04-29 09:33 8173568 c:\windows\Installer\2b205b0.msp + 2011-04-29 09:31 . 2011-04-29 09:31 9006080 c:\windows\Installer\293cc83.msp + 2011-04-29 09:28 . 2011-04-29 09:28 1995264 c:\windows\Installer\293cc7f.msp + 2011-03-17 16:20 . 2011-03-17 16:20 1961984 c:\windows\Installer\293cc7d.msp + 2011-04-29 09:33 . 2011-04-29 09:33 8173568 c:\windows\Installer\293cc52.msp - 2011-03-07 23:01 . 2011-04-14 18:14 1479520 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\xlicons.exe + 2011-03-07 23:01 . 2011-06-23 00:07 1479520 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\xlicons.exe + 2011-03-07 23:01 . 2011-06-23 00:07 1858400 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\wordicon.exe - 2011-03-07 23:01 . 2011-04-14 18:14 1858400 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\wordicon.exe - 2011-03-07 23:01 . 2011-04-14 18:14 3792736 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\pptico.exe + 2011-03-07 23:01 . 2011-06-23 00:07 3792736 c:\windows\Installer\{90140000-0012-0000-0000-0000000FF1CE}\pptico.exe + 2011-06-23 00:05 . 2011-02-22 23:06 1210880 c:\windows\ie8updates\KB2530548-IE8\urlmon.dll + 2011-06-23 00:05 . 2011-02-22 23:06 5962240 c:\windows\ie8updates\KB2530548-IE8\mshtml.dll + 2011-06-23 00:05 . 2011-02-22 23:06 1991680 c:\windows\ie8updates\KB2530548-IE8\iertutil.dll + 2011-02-24 22:14 . 2011-06-23 00:08 47716296 c:\windows\system32\MRT.exe + 2009-03-08 02:39 . 2011-04-26 07:11 11081728 c:\windows\system32\ieframe.dll + 2011-02-25 07:55 . 2011-04-26 07:11 11081728 c:\windows\system32\dllcache\ieframe.dll + 2011-03-17 16:15 . 2011-03-17 16:15 44327424 c:\windows\Installer\293cc69.msp + 2011-06-23 00:05 . 2011-02-22 23:06 11080704 c:\windows\ie8updates\KB2530548-IE8\ieframe.dll . -- Snapshot reset to current date -- . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-05-26 15147400] "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2006-11-14 16270848] "SkyTel"="SkyTel.EXE" [2006-05-16 2879488] "BigDog305"="c:\windows\VM305_STI.EXE" [2007-04-09 57344] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072] "Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 55824] "NvMediaCenter"="NvMCTray.dll" [2011-04-07 111208] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-04-07 13891176] "nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-02-23 1753192] "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2007-07-27 208952] "IMEKRMIG6.1"="c:\windows\ime\imkr6_1\IMEKRMIG.EXE" [2007-07-27 44032] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2007-07-27 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2007-07-27 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2007-07-27 455168] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\documents and settings\All Users\Start Menu\Programs\Startup\ Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2011-3-2 813584] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup] @="" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"= "c:\\Program Files\\BitComet\\BitComet.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Program Files\\Microsoft Office\\Office14\\ONENOTE.EXE"= "c:\\Program Files\\Microsoft Office\\Office14\\OUTLOOK.EXE"= "c:\\Program Files\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"= "c:\\Program Files\\Skype\\Phone\\Skype.exe"= "c:\\Program Files\\EA GAMES\\Battlefield 1942\\BF1942.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "22071:TCP"= 22071:TCP:BitComet 22071 TCP "22071:UDP"= 22071:UDP:BitComet 22071 UDP "2706:TCP"= 2706:TCP:Inhatch P2P Streaming "2707:TCP"= 2707:TCP:Inhatch P2P Streaming "2708:TCP"= 2708:TCP:Inhatch P2P Streaming "2709:TCP"= 2709:TCP:Inhatch P2P Streaming . R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?] R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [02.3.2011 г. 21:29 10384] R2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [09.5.2011 г. 01:22 2218600] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [09.1.2010 г. 22:37 4640000] R3 ZSMC0305;A4 TECH PC Camera V;c:\windows\system32\drivers\usbVM305.sys [25.2.2011 г. 00:54 391688] S3 GGSAFERDriver;GGSAFER Driver;\??\c:\program files\Garena\safedrv.sys --> c:\program files\Garena\safedrv.sys [?] . . ------- Supplementary Scan ------- . uLocal Page = uStart Page = hxxp://vshare.toolbarhome.com/?hp=df IE: &D&ownload &with BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm IE: &D&ownload all with BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 IE: Se&nd to OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 TCP: Interfaces\{54A6035A-C171-42D2-95A9-50E7569BD118}: NameServer = 95.111.99.129,89.190.192.166 FF - ProfilePath - c:\documents and settings\GShahinyan\Application Data\Mozilla\Firefox\Profiles\8lt586d9.default\ FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://bg.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:bg:official FF - prefs.js: keyword.URL - hxxp://vshare.toolbarhome.com/search.aspx?srch=ku&q= . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2011-06-23 22:45 Windows 5.1.2600 Service Pack 3 NTFS . scanning hidden processes ... . scanning hidden autostart entries ... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run BigDog305 = c:\windows\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)???????????????????0?????????@?????????????? . scanning hidden files ... . scan completed successfully hidden files: 0 . ************************************************************************** . --------------------- DLLs Loaded Under Running Processes --------------------- . - - - - - - - > 'explorer.exe'(6064) c:\windows\system32\WININET.dll c:\program files\Logitech\SetPoint\GameHook.dll c:\program files\Logitech\SetPoint\lgscroll.dll c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.6195_x-ww_44262b86\MSVCR80.dll c:\windows\system32\ieframe.dll c:\windows\system32\webcheck.dll . Completion time: 2011-06-23 22:48:14 ComboFix-quarantined-files.txt 2011-06-23 19:48 ComboFix2.txt 2011-06-22 20:43 . Pre-Run: 13 597 478 912 bytes free Post-Run: 13 605 593 088 bytes free . - - End Of File - - D05BE89CBBF751DA3BB36E8D380BE9A1

Моля, изтеглете aswMBR и го запазете на вашия десктоп.

  • Щракнете два пъти върху файла aswMBR.exe, за да го стартирате.
  • Изберете Scan, за да започне проверката.
  • Когато проверката завърши, натиснете бутона save log, запазете съдържанието на лог файла на десктопа и публикувайте съдържанието му в следващия си коментар.

  • Изтеглете TDSSKiller и го разархивирайте на десктопa.
  • Стартирайте TDSSKiller.exe, след това натиснете бутона Start Scan.

    Публикувано изображение

  • Ако бъде открит зловреден (malicious) файл, проверете дали е избрана опцията Cure (по подразбиране). Ако е избрана Cure - натиснете Continue

    Публикувано изображение

  • Ако бъде открит подозрителен (suspicious) файл, проверете дали е избрана опцията Skip (по подразбиране). Ако е избрана Skip - натиснете Continue.
  • Изберете skip и за sptd услугата:

    Публикувано изображение

  • Възможно е програмата да изиска рестарт. Ако е така - потвърдете с Reboot Now.

    Публикувано изображение

    -Ако няма рестартиране, отидете на Report. Ще се появи лог файл. Копирайте и поставете съдържанието му в следващия си коментар.

    -Ако има рестартиране, отидете на в основаната директория на дял C:\. Там трябва да има файл с формат: TDSSKiller.[Version]_[Date]_[Time]_log.txt. Отворете го, копирайте и поставете съдържанието му в следващия си коментар.

Нещо много препоръчително:

Отидете в Start => Run или натиснете клавишите Win + R.Въведете MSConfig => Enter...Влезте в секцията Startup

Махнете отметките от:

SkyTel

GrooveMonitor

IMJPMIG8.1

IMEKRMIG6.1

MSPY2002

PHIME2002ASync

PHIME2002A

Рестартирайте компютъра си..!

А също да попитам какъв антивирус да сложа ?

Предложението ми е за Avira AntiVir Personal - FREE Antivirus . Avast! Free Antivirus и ако Операционната ти система е лицензирана - Microsoft Security Essentials...!!!Това са безплатни варианти...ако държиш на платени антивирусни програми,по добре си я купи или се възползвай от Промоции на програми за сигурност ,но в никъкъв случай кракнати версии изтеглени от случайни места...!!!:)

  • Автор

MSPY2002

PHIME2002ASync

PHIME2002A

тези отметки ги нямаше. другите ги спрях

aswMBR

aswMBR version 0.9.7.675 Copyright© 2011 AVAST Software

Run date: 2011-06-24 12:22:47

-----------------------------

12:22:47.015 OS Version: Windows 5.1.2600 Service Pack 3

12:22:47.015 Number of processors: 2 586 0xF0D

12:22:47.015 ComputerName: GRISHA UserName:

12:22:47.843 Initialize success

12:26:23.000 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3

12:26:23.015 Disk 0 Vendor: Hitachi_HDT725032VLA360 V54OA7EA Size: 305244MB BusType: 3

12:26:23.015 Disk 0 MBR read error 0

12:26:23.031 Disk 0 MBR scan

12:26:23.031 Disk 0 unknown MBR code

12:26:23.046 MBR BIOS signature not found 0

12:26:23.062 Disk 0 scanning sectors +625137345

12:26:23.078 Disk 0 scanning C:\WINDOWS\system32\drivers

12:26:27.078 Service scanning

12:26:28.578 Disk 0 trace - called modules:

12:26:28.593 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys sptd.sys pciide.sys PCIIDEX.SYS

12:26:28.593 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a7ebab8]

12:26:28.593 3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\0000005e[0x8a7ee1e0]

12:26:28.593 5 ACPI.sys[b7e57620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a7f5940]

12:26:28.593 Scan finished successfully

12:28:19.906 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\GShahinyan\Desktop\MBR.dat"

12:28:19.921 The log file has been saved successfully to "C:\Documents and Settings\GShahinyan\Desktop\aswMBR.txt"

TDSSKiller

2011/06/24 12:28:55.0468 3776 TDSS rootkit removing tool 2.5.5.0 Jun 16 2011 15:25:15

2011/06/24 12:28:55.0656 3776 ================================================================================

2011/06/24 12:28:55.0656 3776 SystemInfo:

2011/06/24 12:28:55.0656 3776

2011/06/24 12:28:55.0656 3776 OS Version: 5.1.2600 ServicePack: 3.0

2011/06/24 12:28:55.0656 3776 Product type: Workstation

2011/06/24 12:28:55.0656 3776 ComputerName: GRISHA

2011/06/24 12:28:55.0656 3776 UserName: GShahinyan

2011/06/24 12:28:55.0656 3776 Windows directory: C:\WINDOWS

2011/06/24 12:28:55.0656 3776 System windows directory: C:\WINDOWS

2011/06/24 12:28:55.0656 3776 Processor architecture: Intel x86

2011/06/24 12:28:55.0656 3776 Number of processors: 2

2011/06/24 12:28:55.0656 3776 Page size: 0x1000

2011/06/24 12:28:55.0656 3776 Boot type: Normal boot

2011/06/24 12:28:55.0656 3776 ================================================================================

2011/06/24 12:28:56.0812 3776 Initialize success

2011/06/24 12:29:14.0031 3684 ================================================================================

2011/06/24 12:29:14.0031 3684 Scan started

2011/06/24 12:29:14.0031 3684 Mode: Manual;

2011/06/24 12:29:14.0031 3684 ================================================================================

2011/06/24 12:29:15.0281 3684 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys

2011/06/24 12:29:15.0359 3684 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys

2011/06/24 12:29:15.0531 3684 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys

2011/06/24 12:29:15.0609 3684 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys

2011/06/24 12:29:16.0406 3684 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys

2011/06/24 12:29:16.0500 3684 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys

2011/06/24 12:29:16.0671 3684 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys

2011/06/24 12:29:16.0765 3684 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys

2011/06/24 12:29:16.0890 3684 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys

2011/06/24 12:29:17.0109 3684 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys

2011/06/24 12:29:17.0187 3684 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys

2011/06/24 12:29:17.0328 3684 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys

2011/06/24 12:29:17.0421 3684 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys

2011/06/24 12:29:17.0500 3684 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys

2011/06/24 12:29:18.0062 3684 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys

2011/06/24 12:29:18.0218 3684 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys

2011/06/24 12:29:18.0296 3684 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys

2011/06/24 12:29:18.0406 3684 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys

2011/06/24 12:29:18.0578 3684 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys

2011/06/24 12:29:18.0781 3684 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys

2011/06/24 12:29:18.0953 3684 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys

2011/06/24 12:29:19.0078 3684 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys

2011/06/24 12:29:19.0156 3684 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys

2011/06/24 12:29:19.0218 3684 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys

2011/06/24 12:29:19.0312 3684 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys

2011/06/24 12:29:19.0390 3684 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys

2011/06/24 12:29:19.0468 3684 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys

2011/06/24 12:29:19.0640 3684 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys

2011/06/24 12:29:19.0734 3684 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys

2011/06/24 12:29:19.0875 3684 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys

2011/06/24 12:29:20.0046 3684 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys

2011/06/24 12:29:20.0312 3684 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys

2011/06/24 12:29:20.0421 3684 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys

2011/06/24 12:29:20.0812 3684 IntcAzAudAddService (60d7460b07012d364ced11dd9fd83e1f) C:\WINDOWS\system32\drivers\RtkHDAud.sys

2011/06/24 12:29:21.0093 3684 intelppm (8c953733d8f36eb2133f5bb58808b66b) C:\WINDOWS\system32\DRIVERS\intelppm.sys

2011/06/24 12:29:21.0140 3684 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys

2011/06/24 12:29:21.0234 3684 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys

2011/06/24 12:29:21.0328 3684 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys

2011/06/24 12:29:21.0406 3684 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys

2011/06/24 12:29:21.0484 3684 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys

2011/06/24 12:29:21.0562 3684 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys

2011/06/24 12:29:21.0703 3684 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys

2011/06/24 12:29:21.0796 3684 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys

2011/06/24 12:29:21.0875 3684 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys

2011/06/24 12:29:21.0937 3684 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys

2011/06/24 12:29:22.0015 3684 L8042Kbd (0c6e346cde730cf1356dd69ad6e9bc42) C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys

2011/06/24 12:29:22.0156 3684 LBeepKE (9ffd1cf2a782f2560e78eec4b8b8689e) C:\WINDOWS\system32\Drivers\LBeepKE.sys

2011/06/24 12:29:22.0312 3684 LHidFilt (7f9c7b28cf1c859e1c42619eea946dc8) C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys

2011/06/24 12:29:22.0437 3684 LMouFilt (ab33792a87285344f43b5ce23421bab0) C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys

2011/06/24 12:29:22.0515 3684 LUsbFilt (77030525cd86a93f1af34fa9b96d33ce) C:\WINDOWS\system32\Drivers\LUsbFilt.Sys

2011/06/24 12:29:22.0687 3684 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys

2011/06/24 12:29:22.0796 3684 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys

2011/06/24 12:29:22.0875 3684 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys

2011/06/24 12:29:22.0937 3684 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys

2011/06/24 12:29:23.0031 3684 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys

2011/06/24 12:29:23.0156 3684 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys

2011/06/24 12:29:23.0265 3684 MRxSmb (0dc719e9b15e902346e87e9dcd5751fa) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys

2011/06/24 12:29:23.0406 3684 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys

2011/06/24 12:29:23.0531 3684 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys

2011/06/24 12:29:23.0625 3684 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys

2011/06/24 12:29:23.0703 3684 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys

2011/06/24 12:29:23.0781 3684 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys

2011/06/24 12:29:23.0859 3684 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys

2011/06/24 12:29:23.0937 3684 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys

2011/06/24 12:29:24.0031 3684 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys

2011/06/24 12:29:24.0125 3684 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys

2011/06/24 12:29:24.0203 3684 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys

2011/06/24 12:29:24.0281 3684 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys

2011/06/24 12:29:24.0359 3684 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys

2011/06/24 12:29:24.0437 3684 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys

2011/06/24 12:29:24.0515 3684 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys

2011/06/24 12:29:24.0593 3684 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys

2011/06/24 12:29:24.0671 3684 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys

2011/06/24 12:29:24.0953 3684 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys

2011/06/24 12:29:25.0062 3684 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys

2011/06/24 12:29:25.0171 3684 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys

2011/06/24 12:29:25.0734 3684 nv (f1de35c89d98a883d1b4030dc9896855) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys

2011/06/24 12:29:26.0296 3684 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys

2011/06/24 12:29:26.0375 3684 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys

2011/06/24 12:29:26.0546 3684 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys

2011/06/24 12:29:26.0625 3684 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys

2011/06/24 12:29:26.0703 3684 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys

2011/06/24 12:29:26.0781 3684 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys

2011/06/24 12:29:26.0921 3684 PCIIde (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\system32\DRIVERS\pciide.sys

2011/06/24 12:29:27.0000 3684 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys

2011/06/24 12:29:27.0562 3684 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys

2011/06/24 12:29:27.0671 3684 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys

2011/06/24 12:29:27.0781 3684 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys

2011/06/24 12:29:27.0859 3684 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys

2011/06/24 12:29:28.0265 3684 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys

2011/06/24 12:29:28.0359 3684 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys

2011/06/24 12:29:28.0453 3684 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys

2011/06/24 12:29:28.0531 3684 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys

2011/06/24 12:29:28.0625 3684 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys

2011/06/24 12:29:28.0687 3684 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys

2011/06/24 12:29:28.0812 3684 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys

2011/06/24 12:29:28.0906 3684 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys

2011/06/24 12:29:29.0015 3684 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys

2011/06/24 12:29:29.0218 3684 RTLE8023xp (25be98c05808c57e4d8d26477dc12d39) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys

2011/06/24 12:29:29.0437 3684 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys

2011/06/24 12:29:29.0562 3684 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys

2011/06/24 12:29:29.0656 3684 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\DRIVERS\serial.sys

2011/06/24 12:29:29.0828 3684 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys

2011/06/24 12:29:30.0031 3684 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys

2011/06/24 12:29:30.0125 3684 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS

2011/06/24 12:29:30.0281 3684 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys

2011/06/24 12:29:30.0390 3684 sptd (614deea4bdcec3fd5a07bdc705723ad7) C:\WINDOWS\System32\Drivers\sptd.sys

2011/06/24 12:29:30.0390 3684 Suspicious file (NoAccess): C:\WINDOWS\System32\Drivers\sptd.sys. md5: 614deea4bdcec3fd5a07bdc705723ad7

2011/06/24 12:29:30.0421 3684 sptd - detected LockedFile.Multi.Generic (1)

2011/06/24 12:29:30.0500 3684 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys

2011/06/24 12:29:30.0578 3684 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys

2011/06/24 12:29:30.0734 3684 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys

2011/06/24 12:29:30.0812 3684 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys

2011/06/24 12:29:30.0890 3684 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys

2011/06/24 12:29:31.0296 3684 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys

2011/06/24 12:29:31.0453 3684 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys

2011/06/24 12:29:31.0531 3684 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys

2011/06/24 12:29:31.0625 3684 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys

2011/06/24 12:29:31.0703 3684 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys

2011/06/24 12:29:31.0968 3684 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys

2011/06/24 12:29:32.0140 3684 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys

2011/06/24 12:29:32.0265 3684 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys

2011/06/24 12:29:32.0359 3684 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys

2011/06/24 12:29:32.0437 3684 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys

2011/06/24 12:29:32.0546 3684 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

2011/06/24 12:29:32.0609 3684 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys

2011/06/24 12:29:32.0703 3684 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys

2011/06/24 12:29:32.0875 3684 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys

2011/06/24 12:29:33.0031 3684 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys

2011/06/24 12:29:33.0125 3684 Wdf01000 (fd47474bd21794508af449d9d91af6e6) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys

2011/06/24 12:29:33.0312 3684 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys

2011/06/24 12:29:33.0625 3684 WpdUsb (1385e5aa9c9821790d33a9563b8d2dd0) C:\WINDOWS\system32\Drivers\wpdusb.sys

2011/06/24 12:29:33.0796 3684 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS

2011/06/24 12:29:33.0953 3684 ZSMC0305 (c53cb6b30e8d7fe6d950707508aacfb9) C:\WINDOWS\system32\Drivers\usbVM305.sys

2011/06/24 12:29:34.0078 3684 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0

2011/06/24 12:29:34.0265 3684 ================================================================================

2011/06/24 12:29:34.0265 3684 Scan finished

2011/06/24 12:29:34.0265 3684 ================================================================================

2011/06/24 12:29:34.0343 1032 Detected object count: 1

2011/06/24 12:29:34.0343 1032 Actual detected object count: 1

2011/06/24 12:29:55.0734 1032 LockedFile.Multi.Generic(sptd) - User select action: Skip

И тук всичко е наред....мисля че проблема ви не се дължи на зловреден софтуер...!!!:)

Деинсталирайте Комбофикс така:

1.Натиснете Start ==> Run ==> въведете командата Combofix /Uninstall ==> OK

Публикувано изображение

2.Изтеглете OTCleanIt или от тук,стартирайте и натиснете Clean up

Ако след тази процедура все още има останали инструменти които използвахме..изтрийте ги по стандартния метод..!!!

Освен да ви пожелая успех в другата ви тема в Общи хардуерни въпроси....Ще следя развитието и ....Успех..!!!:rolleyes:

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.